学校や大学には犯罪者が興味を持つようなデータは保存されていないのでサイバーセキュリティは必要ないと考えているなら、もう一度考え直した方が良いでしょう。
2015年XNUMX月、ペンシルベニア州立大学の工学部は ターゲット サイバー攻撃の攻撃は数週間続いた後、約18,000人の学生の記録が漏洩したことが発覚しました。2014年287,580月には、メリーランド大学のネットワークがサイバー攻撃の標的となり、学生、教職員、その他の関係者の記録2013件が漏洩しました。72,000年XNUMX月には、デラウェア大学へのサイバー攻撃により、XNUMX人以上の個人情報が漏洩しました。
こうした攻撃の標的は米国だけにとどまりません。2012年2015月には、キングサウード大学の公式ウェブサイトがハッキングされ、データがファイル共有サイトに流出しました。2016年XNUMX月には、日本のXNUMXつの大学が同時に攻撃を受けました。つい最近のXNUMX年XNUMX月にも、カナダのコンコルディア大学が攻撃を受けました。世界中のあらゆる教育機関が危険にさらされています。これらの攻撃のほとんど(XNUMX分のXNUMX以上)はハッキングやマルウェアによって行われ、そのうち約XNUMX分のXNUMXは携帯端末を使って行われました。教育の聖域でさえ、サイバー犯罪者の悪意ある目から逃れられないようです。
何が危険にさらされていますか?
多くの教育機関はハッキングの影響を理解していません。結局のところ、犯罪者は金銭を狙っており、教育機関は常に金銭不足に陥っているように見えます。しかし、犯罪者が重視するのは金銭だけではありません。犯罪者が教育機関をハッキングする本当の理由をいくつかご紹介します。
- 財務データ- 教育機関は学生の財務情報を保管しています。多くの学生は毎月の費用を口座振替で支払っています。そのため、教育機関は銀行口座情報を保管する必要があります。これは、不適切な人物の手に渡れば貴重な情報となります。
- 個人情報 学生はオンラインでの活動にあまりこだわりがありません。また、金融信用記録が最もクリーン、あるいは空白である学生もいます。そのため、彼らは個人情報窃盗の格好の標的となります。
- エンタープライズデータ 学生、教員、寄付者、複雑なスケジュール管理、学生登録情報、コース評価資料、資金調達の取り組みや戦略に関する情報は、いずれも貴重な情報です。これらの情報が失われると、研究所の運営全体に支障をきたす可能性があります。
- 教育データ- 研究資料、授業スケジュール、成績管理システム、試験システム、オンライン評価(オンライン課題提出ポータル)は、教育を提供する上で不可欠です。これらの完全性と可用性は、研究所の運営にとって不可欠です。
チャレンジ サイバーセキュリティを確保するための教育機関向け
教育機関には複数の部署があり、ペースが速く、モビリティが高く、活動的な環境です。多くの人が複数の場所から複数のシステムにアクセスします。必然的に、データはシステムに出入りします。これはシステムのセキュリティにとって課題となります。ここでは、多くの教育機関が直面している課題をいくつかご紹介します。
- 分散型IT– 典型的な研究所では、ほとんどの部門が独自のITシステムを運用しています。それぞれの要件に基づいて、多種多様なコンピュータシステムが運用されています。このようなネットワークの多様性と分散化により、セキュリティポリシーの実装が困難になっています。
- BYOD文化 大学は学生にデータ保存用のデバイスを持参することを推奨しています。学生は研究室、教室、そして自宅など、あらゆる場所で同じデバイスを使って作業します。USBメモリにデータを保存し、利用可能なコンピュータに接続する必要があります。多くの学生は基本的なウイルス対策ソフトウェアやマルウェア対策ソフトウェアさえ購入しません。しかし、無料の海賊版ソフトウェアをダウンロードしてしまいます。こうした悪意のあるソフトウェアは、学生の感染したデバイスがネットワーク上のPCに接続された瞬間に、大学のネットワークに侵入します。
- オープンネットワーク ほとんどの機関のネットワークは、あらゆるデバイスが接続できるようにオープンになっています。これは情報の自由という理念を実践するためです。しかし、これはネットワークアクセスが不正アクセスに対して適切に監視されていないことを意味し、ウイルス、マルウェア、ハッカーなどが侵入してシステムに大混乱を引き起こす可能性が高くなっています。
- 内部の脅威- 学生たちはエネルギーに満ち溢れ、システムハッキングに挑戦するのが好きです。自分の大学のデータベースをハッキングして自分の成績を改ざんしたり、単位やコースの登録内容を変更したりすることは、学生にとって名誉ある成果となることがあります。また、他の学生のデータを削除したり、成績を下げたりすることで、彼らに危害を加えようとネットワークをハッキングする学生もいます。
研究所をサイバー脅威から守るにはどうすればよいでしょうか?
- 最も価値のある IT 資産を特定し、最低限、強力なセキュリティ システムでそれらを保護します。
- ネットワークへの不正アクセスを防ぐために、学生認証、VPN などに基づく強力なアクセス制御システムを実装します。
- 強力なサイバーセキュリティポリシーを策定し、学生と教職員に安全で安心な実践を徹底するよう意識を高めましょう。学生には、自身のセキュリティ対策の不備によって損失を被るのは自分自身であることを理解させましょう。
- オープンで多様であり、しばしば残酷に標的とされるシステムに安全性を提供できる強力なサイバー セキュリティ システムに投資します。
教育機関はその性質上、多様でオープンなITシステムを必要とします。学生はどこからでも簡単にITリソースにアクセスできる必要があります。しかし、そのような要件のためにシステムのセキュリティが損なわれてはなりません。セキュリティ製品としては、 Seqrite エンドポイントセキュリティは、教育機関に必要なレベルの安全性を提供します。
Seqrite 企業のITセキュリティを簡素化し、ビジネスパフォーマンスを最大化します。当社の製品とサービスの詳細については、 ウェブサイト or



